0
0

آموزش بایند پیلود (Payload) به تصویر

8057 بازدید

.:: آموزش بایند پیلود (Payload) به تصویر ::.

 

» باسلام، با یکی دیگر از مقالات آموزشی امنیتی تیم امنیت سیاه با شما کاربران محترم هستیم..
اینبار با موضوع آموزش بایند پیلود (Payload) به تصویر با برنامه ای که این کار را برای شما آسان میسازد، با ما همراه باشید !

 

Payload چیست ؟

» به یک سری کد های مخرب که وظیفه انتقال پکت های ارتباطی بین دو کامپیوتر یا چندبن کامپیوتر به صورت غیر مجاز را دارند پیلود میگویند.

 

راحت تر بخوایم بررسی کنیم..

ما برای گرفتن دسترسی باید از Payload ها استفاده کنیم.
این پیلود ها حاوی کد های مخربی هستند که منجر به دسترسی ما می شوند. در اصل ما وقتی از متاسپلویت استفاده می کنیم، داریم از اکسپلویت های این فریم ورک استفاده می کنیم و یک Payload را ارسال می شود. به طور کلی پیلود حاوی کد های مخرب ما است تا دسترسی بگیرد.

 

.:: خب اگر میخای نحوه ساخت یک Payload رو یاد بگیری دوره تست نفوذ با متاسپلویت رو بهت پیشنهاد میکنم ::.

 

نحوه بایند Payload به تصویر

» برای این کار شما نیاز دارید تا ابزار BD2.Net Injector By BD2 را از  لینک زیر دانلود کنید ( ممکن به علت نوع کد نویسی ابزار آنتی ویروس شما به آن گیر دهد اما نگران نباشید )

 


http://www.mediafire.com/file/nyb3dfl2pdo79p5/BD2.Net_Injector_By_BD2.rar/file

 

حال در گام بعدی ابزار را باز میکنیم و فایل های خود را انتخاب میکنیم

 

بایند Payload به تصویر 1

 

» Browse Your Server : فایل پیلود شما

» File Extension : پسوند فایل خروجی (در این سناریو .png)

» Browse File : عکس یا فایل سالم و مفید جهت بایند با پیلود

» Browse ico : به سایت (https://icoconvert.com) بروید و عکس jpg و png خود را به فرمت ico تبدیل کنید و اینجا قرار دهید !

» Browse Output File : تعیین مسیر و نام فایل خروجی (با پسوند .scr)

 

بایند Payload به تصویر 2

 

حال بر روی گزینه تایید کلیک کنید تا فایل برای شما بایند شود !

 

بایند Payload به تصویر 3

 

بیشتر بدانید..

~ هک چیست و هکر کیست ؟

» هک : هرگونه تلاش فنی برای نفوذ کردن به رفتار نرمال ارتباطات شبکه و سیستم های متصل به آن است، در واقع هکر هر کسی است که هک میکند، به لحاظ تاریخی اصطلاح هک به کار فنی سازنده و هوشمندانه اشاره داشت که لزوماً با سیستم های کامپیوتری مرتبط نبود !

 

~ تاریخچه ؟

» تاریخچهٔ استفاده از واژه هک و هکر به استفاده آن در مؤسسه فناوری ماساچوست در سال ۱۹۶۰ برمی‌گردد. معنی اصلی آن سود بردن از یک روش سریع و هوشمندانه برای حل مشکلی تکنیکی بوده‌است. این واژه همراه با واژه مشتق شده دیگر آن هکر، به معنی کسی می‌باشد که توانایی پیاده‌سازی و ساخت هک‌های جدید را دارد !

 

~ کرک چیست و کرکر کیست ؟

» کرک : هرگونه تلاش برای نفوذ و شکستن پسورد ها از جمله شکستن انواع رمزنگاری های برنامه ها؛ پسورد های سیستمی،
اکانت ها و.. را کرک می نامند؛ کرکر را فردی می نامند که به هر نوعی تلاش خود را برای دسترسی به هدف و ایجاد اختلال در سیستم ها و خرابکاری میکند و..

 

 

× حفره امنیتی و یا همان باگ چیست ؟

» به نقص ها و سهل انگاری های برنامه نویسان، طراحان وب سایت ها، در کارهای خود به جای میگذارند، نفوذگر آنها را پیدا کرده و از طریق این حفره ها اقدام به نفوذ میکند را باگ می گویند !

 

× تارگت چیست ؟

» معنی اصلی این کلمه یعنی هدفی که از قبل تعیین شده، به طور مثال نفوذگر پس از جمع آوری کامل اطلاعات از یک وب سایت فهمیده است که این وب سایت حفره امنیتی دارد و میتواند از طریق این حفره ها و باگ ها اقدام به نفوذ کند و آن را هدف و یا تارگت خود قرار میدهد !

 

× اکسپلویت چیست ؟

» به یکسری کد های مخرب که توسط مهاجم و یا همان نفوذگر نوشته میشود را اکسپلویت می نامند.

 

× پیلود چیست ؟

» به یکسری کد های مخرب وظیفه انتقال پکتهای ارتباطی بین دو کامپیوتر یا چندبن کامپیوتر به صورت غیر مجاز را دارند پیلود میگویند.

 

× کیلاگر چیست ؟

» نرم افرار و یا برنامه ای برای دسترسی به تمامی کلمات و یا حروفی که بر روی صفحه کلید تارگت تایپ میشود را ذخیره و برای نفوذگر و یا کسی که کیلاگر را به تارگت داده است ارسال میشود، در داخل این کلمات و یا حروف میتوان از انواع آدرس های مهم اینترنتی مانند آدرس ایمیل ها، حساب های بانکی، پسورد ها و.. را در نظر گرفت..

 

× کلاینت چیست ؟

» سیستم های که از یک سرور خدمات دریافت میکنند را کلاینت های می نامند، برای مثال شما یک کلاینت هستید !

 

× بایپس چیست ؟

» به معنای دور زدن هست یعنی هکر با روش های خاصی موانع امنیتی را دور میزند !

 

5 بهترین برنامه برای هک وای فای Wi-Fi اندروید و آیفون (2020) کلیک کنید !

5 3 votes
امتیازدهی به مقاله
آیا این مطلب را می پسندید؟
https://blacksecurityteam.com/?p=23819
اشتراک گذاری:
واتساپتوییترفیسبوکپینترستلینکدین
مهدی حسنی
در حال یادگیری ..........
مطالب بیشتر
برچسب ها:
اشتراک در
اطلاع از
guest
16 نظرات
جدیدترین
قدیمی ترین بیشترین رأی
Inline Feedbacks
View all comments
Trex
Trex
1400-11-21 23:56

سلام فایل توی مدیافایر پاک شده اگه میشه یه لینک بدید مرسی

13

lizard
lizard
1400-06-31 15:52

سلام فایل توی مدیافایر پاک شده اگه میشه یه لینک بدید مرسی

21

001
001
1400-05-15 12:40

عالی بود فقط ببخشید نمیشد فایل رو تو سایت خودتون قرار بدین از همینجا دانلود کنیم لینک خرابه گوگلم سرچ میکنیم چیز خاصی نمیاره اکثر سایتا خرابه کامپیوترم هنگ کرد اگه میشه قرار بدین دانلودش کنیم ممنونم

33

sniper alonewolf
sniper alonewolf
1399-11-16 13:24

فقط عکسو بهش دادیم فعال میشه؟
یا باس حتمان سیوش کنه

44

sniper alonewolf
sniper alonewolf
Reply to  sniper alonewolf
1399-11-22 13:08

چطوری؟
میخام یک رات رو با متاپلیوت بسازم
بعد تزریق کنم به عکس با فرمت bmp
و فبعد دسترسی بگیریم
چجوریه روال کارش
ممنون

51

Tatallo
Tatallo
Reply to  مهدی حسنی
1399-11-22 16:01

فعال میشه اگ طرف دانلودش کرد؟
و لینک دانلود خرابه حاجی

33

Tatallo
Tatallo
Reply to  مهدی حسنی
1399-11-22 21:02

چطوری راتی بسازیم ک سیستم عامل طرف اندروید باشه و بعد از اینکه رات رو دانلود مرد دسترسی بگیره؟

45

sniper alonewolf
sniper alonewolf
Reply to  مهدی حسنی
1399-11-23 07:30

مرسی
ولی خیلین کدوم قسمتو بگیریم فقط کد هایه مخرب میخایم ک روش دسترسی access بگیره برایه عکس یا فایل با فرمت bmp یا jpj

31

Korza
Korza
1399-11-05 21:53

میشه apk هم تزریق کرد؟

37

امیرحسین قاسم زاده
امیرحسین قاسم زاده
1399-05-18 20:22

سلام.
مهندس جان بعدش چی؟ یه توضیح برای ما تازه وارد ها بزار بی زحمت.

47

16
0
Would love your thoughts, please comment.x